Itens de board da Miro podem conter dados de privacidade e regulatórios (como PII, PHI, PCI) ou conteúdo confidencial e crítico para os negócios (como informações financeiras, informações de RH, propriedade intelectual, segredos comerciais). Após a descoberta de dados e a classificação automática, as organizações devem implementar controles proativos que são cruciais para manter de forma contínua a privacidade, a segurança e a conformidade com as regulamentações aplicáveis.
- Com as proteções, você agora pode aplicar automaticamente controles proativos, como:
Restringir automaticamente as funcionalidades de compartilhamento em vários níveis (público, time, organização) com base no conteúdo do board e no nível de classificação. - Restringir a replicação de conteúdo.
- Bloquear o uso da Miro AI para impedir interações movidas por IA com dados sensíveis ou classificados.
- Bloquear o acesso ao Miro MCP para impedir que agentes de IA e outros clientes programáticos acessem boards via o servidor Miro MCP.
Essas proteções proativas garantem privacidade e conformidade contínuas sem prejudicar as operações comerciais.
Os admins têm duas opções para implementar as proteções inteligentes na organização:
- Modo padrão: Por padrão, as proteções não afetam as opções de compartilhamento ativas nos boards para evitar interromper a colaboração em andamento, inclusive quando os boards são reclassificados durante a auto-classificação.
- Modo restrito: Quando a opção Aplicar proteções em modo restrito estiver ativada, as proteções substituem todas as opções de compartilhamento ativas. Isso oferece aos admins o nível mais rigoroso de controle, mas também pode fazer com que alguns usuários percam imediatamente o acesso ao board.
Considere um cenário em que você configurou proteções para garantir que usuários de boards classificados como CONFIDENTIAL não possam compartilhar o board publicamente, compartilhá-lo com times ou com a organização, nem replicar seu conteúdo. Alguém na sua organização criou um novo board chamado Financial Plan, adicionou alguns números de receita e atribuiu o nível de classificação CONFIDENTIAL a esse board. As configurações das proteções são aplicadas automaticamente: todos os usuários ficam impedidos de compartilhar o board e apenas o titular do board pode replicar o conteúdo (Figura 2).
Bloquear acesso ao Miro MCP
À medida que agentes de IA acessam cada vez mais boards da Miro por meio do servidor Miro MCP, organizações com conteúdo sensível enfrentam uma nova lacuna de governança: as proteções do Enterprise Guard existentes não se aplicam às conexões do Miro MCP, o que permite que conteúdo classificado dos boards chegue a sistemas de IA externos sem restrição.
A nova proteção Bloquear acesso ao Miro MCP fecha essa lacuna ao estender as proteções inteligentes para abranger o Miro MCP, oferecendo aos admins de conteúdo sensível os mesmos controles baseados em classificação que já usam para compartilhamento, exportação e funcionalidades de IA. Com essa funcionalidade futura no complemento Enterprise Guard, os admins de conteúdo sensível podem:
- Controlar o acesso ao Miro MCP por nível de classificação: configure a proteção Bloquear acesso ao MCP para qualquer combinação das etiquetas de classificação da sua organização (por exemplo, bloquear leituras do Miro MCP em boards classificados como Confidential e Restricted, enquanto permitir leituras em boards classificados como General).
- Bloquear operações de leitura e gravação: quando acionada, o acesso via servidor Miro MCP não estará disponível para agentes de IA e outros clientes programáticos. Aplica-se a todas as chamadas de ferramentas do Miro MCP em um board Miro, incluindo leituras, gravações e atualizações.
- Configurar no fluxo de trabalho existente das proteções inteligentes: configure no mesmo local das demais proteções, sem necessidade de configuração separada.
- Aplicar de forma consistente em clientes Miro MCP: os controles são aplicados na camada de autorização, independentemente de qual cliente Miro MCP ou agente de IA esteja fazendo a solicitação.
Para mais informações sobre cada proteção, suas descrições e os usuários afetados, consulte a Documentação de referência sobre as proteções.